MPLSL2VPN原理培训胶片-XXXX0711-A.ppt
《MPLSL2VPN原理培训胶片-XXXX0711-A.ppt》由会员分享,可在线阅读,更多相关《MPLSL2VPN原理培训胶片-XXXX0711-A.ppt(46页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、HUAWEI TECHNOLOGIES CO.,LTDHUAWEI Confidential Security Level:MPLS L2 VPN 原理ISSUE 1.0免费VPN http:/ TECHNOLOGIES CO.,LTD.HUAWEI Confidential l学习完本课程,您应该能够:掌握MPLS L2 VPN的原理2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第一章第一章第一章第一章MPLS L2 VPN MPLS L2 VPN 概述概述概述概述第二章第二章MPLS L2 VPN 原理原理2021/9/2
2、6HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 传统的L2VPNl租赁专线(leased line)方式主要缺点是:建设时间长,价格昂贵,难于管理。l虚电路方式虚电路方式与租赁专线相比,建设时间短、价格低在不同类型的网络(如ATM、FR)上提供业务,需要建设并维护独立的网络其速率较慢配置较复杂2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 虚电路虚电路MPLS L2VPNlMPLS L2VPN就是在MPLS网络上透明传递用户的二层数据。从用户的角度来看,这个MPLS网络就是一个二
3、层的交换网络,通过这个网络,可以在不同站点之间建立二层的连接。TunnelCustomer SiteCustomer SiteCustomer SiteCustomer SitePEPE2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential MPLS方式的L2VPNl扩展了运营商的网络功能和服务能力l具有更高的可扩展性l管理责任分工明确l路由私有、安全l易配置(N方解决?主要体现在隧道复用)l多协议支持l网络平滑升级2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential L2VP
4、N-VRP实现lMartini:遵循草案draft-martini-l2circuit-trans-mpls,使用LDP作为传递VC信息的信令。lKompella:遵循草案draft-kompella-ppvpn-l2vpn-xx,与RFC2547定义的BGP/MPLS VPN相似。lCCC:在两条PE-CE连接之间配置透明的连接,独占隧道,一层标签。lSVC:Martini的一种静态实现2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第一章第一章MPLS L2 VPN 概述概述第二章第二章第二章第二章MPLS L2 VPN M
5、PLS L2 VPN 原理原理原理原理2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第二章第二章MPLS L2 VPN 原理原理 第一节第一节第一节第一节 报文结构报文结构报文结构报文结构 第二节第二节 CCC 第三节第三节 Martini 第四节第四节 SVC 第五节第五节 Kompella 第六节第六节 L2VPN 的比较的比较2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 协议结构Tunnel 标签从入口PE 到出口PE获取PDU MPLS label 或
6、GRE tunnelVC 标签用于在相同的tunnel上标识不同的虚电路MPLS label.模拟 VC 的封装(Control Word)32-bit 的控制字Tunneling ComponentL2 PDU(Emulated)Transport Component连接控制连接控制连接控制(连接控制(LDP、BGP、STATIC-LSP)用于用于 VC-Label 协商协商,撤销撤销,差错通告差错通告Emulated Circuits 有三层封装有三层封装2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 报文结构l有些情况下,
7、在网络上传输l2vpn报文的时候没有必要传送整个的二层帧,而是在入口端把二层头给剥离,然后在出口端重新添加。但是如果二层头中有些信息需要携带,这种方式就不可取了,因此提出了控制字的方法来解决这个问题,控制字里携带的信息都是INGRESS端和EGRESS端协商好的。l控制字主要有三个功能:1、报文转发是需要的序列号2、当最小的mtu大于实际的传输报文时需要进行填充3、二层帧头中需要携带的控制位2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 报文举例-FRlFrame Relay帧在转发的时候不携带Frame Relay heade
8、r和FCS,控制字是必须使用的lBECN、FECN、DE和C/R位使用控制字来携带。2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第二章第二章MPLS L2 VPN 原理原理 第一节第一节 报文结构报文结构 第二节第二节第二节第二节 CCC CCC 第三节第三节 Martini 第四节第四节 SVC 第五节第五节 Kompella 第六节第六节 L2VPN 的比较的比较2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential CCC介绍l CCC是Circuit Cros
9、s Connect(电路交叉连接)的缩写,是通过静态配置来实现L2VPN的一种方式。2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential CCC连接类型lCCC方式分为本地CCC连接和远程CCC连接。对于本地CCC连接,这两个CE连接到同一个PE设备上,PE设备相当于一个二层交换机。对于远程CCC连接,两个CE连接到不同的PE上,使用PE之间独享的静态LSP作为隧道,不需要任何信令协议传递二层VPN信息。2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential CCC的实现lCC
10、C的实现CCC采用一层标记来传送用户数据,因此它对LSP的使用是独占性(不能用于其他L2VPN连接,也不能用于BGP/MPLS VPN或承载普通的IP报文)的,用户必须单独为每一个CCC连接手工配置两条L2VPN LSP(两个方向各一条),这两条L2VPN LSP将只能用于传递这个CCC连接的数据。P节点也要进行STATIC LSP的配置2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential CCC组网MPLS网络网络A公司分支机构2PELSPLSPPEPEA公司分支机构1A公司分支机构3A公司总部Tunnel标签2层头部数据 本地本地
11、连接连接远程远程连接连接2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第二章第二章MPLS L2 VPN 原理原理 第一节第一节 报文结构报文结构 第二节第二节 CCC 第三节第三节第三节第三节 Martini Martini 第四节第四节 SVC 第五节第五节 Kompella 第六节第六节 L2VPN 的比较的比较2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Martini介绍l遵循草案draft-martini-l2circuit-trans-mpls,
12、使用LDP作为传递VC信息的信令。lPE之间建立LDP的remote session,PE为CE之间的每条连接分配一个VC标签。二层VPN信息将携带着VC标签,通过LDP建立的LSP转发到remote session的对端PE。l这种方式不能提供象CCC方式的本地交换功能,但是不象CCC远程连接那样,一条LSP只能被一条远程CCC连接独享,服务运行商网络中的一条隧道可以被多条VC共享使用。2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Martini结构Tunnel 标签从入口PE 到出口PE获取PDU MPLS label 或
13、GRE tunnelVC 标签用于在相同的tunnel上标识不同的虚电路MPLS label.模拟 VC 的封装(Control Word)32-bit 的控制字Tunneling ComponentL2 PDU(Emulated)Transport Component连接控制连接控制连接控制(连接控制(LDP)用于用于 VC-Label 协商协商,撤销撤销,差错通告差错通告Emulated Circuits 有三层封装有三层封装LDP2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential LDP扩展lVC labels通过LDP RE
14、MOTE SESSION交换LABEL还是放在Label TLV中,在MAPPING中发送l定义了新的LDP FEC用来携带VC信息FEC element type 128 Virtual Circuit FECElement:Carried within LDP Label Mapping MessagelVC信息的交换是通过DU方式进行的,Described in draft-martini-l2circuit-trans-mpls2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Martini 的协议处理lMartini的协
15、议包括两部份Tunnel建立LDP 用来建立在PE之间建立Tunnel,其他的tunnels协议也可以使用如GRE.VC 建立通过LDP在两个PE 间建立远程邻居通过VCID来建立绑定关系,LDP为VC分配标签PE1CE2PE2CE1PVC-ID:1DLCI:100DLCI:200VC-ID:1(1,1000;PE1)(1,2000;PE2)2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Martini协议报文2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Mar
16、tini协议报文lC:Control Word(1 bit)1表示需要控制字;0为不需要lVC-type(15 bits)VC类型,e.g FR,ATM,VLAN,Ethernet,PPP,HDLClVC info length(8 bits)VCID field和interface parameters的长度lGroup ID(32 bits)一些VC组成一个组,主要用来批量撤消相应的VC信息。lVC ID(32 bits)一个VC是由VC ID和VC TYPE来唯一确定lInterface Parameters(不定)一些接口参数,目前用的有MTU2021/9/26HUAWEI TECHN
17、OLOGIES CO.,LTD.HUAWEI Confidential Martini优点l在这种Martini方式中,由于在运营商网络中,只有PE设备需要保存少量的VC label&LSP的映射等少量信息,P设备不包含任何二层VPN信息,所以扩展性好。l当需要新增加一条VC时,只在相关的两端PE设备上各配置一个单方向VC连接即可,不影响网络的运行。l它配置、实现相对简单,没有VPN的概念,只是提供二层链路的连接性,易于理解。lMartini方式适合稀疏的二层连接,例如星型连接。2021/9/26HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential M
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- MPLSL2VPN 原理 培训 胶片 XXXX0711
限制150内